Home > Directory > Geek e tecnologia > Spcnet.it
Spcnet.it IT
Notizie geek e OSS/Linux · visibilità: in evidenza in homepage.
Sito originale · Feed RSS della fonte
1.206 voci in archivio · mostrate 26–50 .
AI Recommendation Poisoning: quando i pulsanti “Riassumi con l’AI” avvelenano la memoria degli assistenti
Microsoft ha scoperto decine di aziende che iniettano istruzioni nascoste nei pulsanti “Riassumi con l’AI” per avvelenare la memoria persistente degli assistenti AI. Ecco come funziona la tecnica e come rilevarla con Microsoft Defender.
Unity abbandona Mono per CoreCLR: cosa cambia con .NET 10 e C# 14
Con Unity 6.8 il motore passa da un fork custom di Mono a CoreCLR: addio Domain Reload, spazio agli AssemblyLoadContext e a .NET 10/C# 14. Un caso di studio utile anche fuori dal game dev.
Autenticazione SSH a chiave pubblica: la guida completa con ssh-keygen
Come generare chiavi Ed25519 con ssh-keygen, distribuirle, gestire host multipli e disabilitare in sicurezza il login via password su SSH.
Troubleshooting Windows: perché partire dall’evidenza e non dal comando di riparazione
Un metodo pratico per scegliere lo strumento diagnostico giusto su Windows — Event Viewer, SFC, DISM, log di Windows Update — prima di lanciare comandi di riparazione che distruggono le evidenze.
Diagnosticare lo swap su Linux con smem: USS, PSS, RSS e il ruolo di vm.swappiness nei cgroup v2
Un server usa swap anche con RAM libera? Ecco come smem individua il processo responsabile con le metriche USS/PSS/RSS, e cosa cambia con vm.swappiness sui cgroup v2.
Podman: l’alternativa a Docker che ogni sysadmin Linux dovrebbe conoscere
Installazione, comandi essenziali, differenze reali con Docker e integrazione con systemd tramite Quadlet: la guida pratica a Podman su Linux.
C# 15 introduce le union: basta OneOf e Results per modellare i tipi (.NET 11 Preview 6)
Con .NET 11 Preview 6 arriva la parola chiave union: pattern matching esaustivo, conversioni implicite e niente più workaround con OneOf o Results per modellare tipi alternativi in C#.
Nmap su Linux: la guida pratica a scanning e discovery di rete per sistemisti
Come usare nmap per host discovery, port scanning, version detection e script NSE: la guida pratica per audit di sicurezza e troubleshooting di rete su Linux.
PHP-FPM: perché pm static batte dynamic e ondemand sui server ad alto traffico
Come calcolare pm.max_children e configurare PHP-FPM in modalità static per massimizzare throughput e stabilità su server con traffico costante, con il confronto pratico rispetto a dynamic e ondemand.
Fail2ban su Linux: come configurarlo per bloccare davvero gli attacchi brute-force
Guida pratica a Fail2ban: installazione, jail per SSH e Nginx, integrazione con nftables e firewalld, ban persistenti e configurazione di partenza pronta per la produzione.
HOLLOWGRAPH: quando il calendario di Microsoft 365 diventa un canale C2 nascosto
Il malware HOLLOWGRAPH usa il calendario di una mailbox Microsoft 365 compromessa come dead-drop C2 tramite Graph API, con cifratura ibrida RSA/AES e rinnovo credenziali via DNS tunneling. Ecco come funziona e come rilevarlo.
Azure Event Grid Namespaces: Autoscale automatico per i workload di messaggistica dinamici
Microsoft porta in public preview l’Autoscale per Azure Event Grid Namespaces: le Throughput Unit si adattano automaticamente al traffico MQTT ed event-driven, senza più dimensionamento manuale.
CVE-2026-8933: come una race condition in snap-confine dà root su Ubuntu Desktop
Qualys ha scoperto una privilege escalation locale in snap-confine su Ubuntu 24.04/25.10/26.04: una race condition tra FUSE, symlink e udev che porta da utente non privilegiato a root. Ecco come funziona e come mitigarla.
Identità ibrida come debito tecnico: la strada pratica verso Entra ID cloud-only
Perché mantenere Active Directory ibrido oltre il necessario è debito tecnico, e come pianificare una migrazione cloud-only verso Entra ID partendo dall’inventario reale delle dipendenze legacy, non dall’infrastruttura.
Nginx e TLS nel 2026: le tecniche aggiornate per ridurre TTFB e latenza HTTPS
Guida aggiornata al tuning TLS/HTTPS di Nginx nel 2026: HTTP/2 e HTTP/3 con la nuova sintassi, session cache, OCSP stapling dopo la fine del supporto Let’s Encrypt, e la configurazione completa per ridurre il Time To First Byte.
Swap attivo con RAM libera? Ecco come scoprire il processo colpevole con smem su Linux
Se un server Linux finisce in swap nonostante la RAM libera, la causa quasi sempre non è la quantità di memoria ma un processo specifico. Con smem e le metriche USS/PSS si individua il colpevole in pochi secondi, prima di toccare vm.swappin…
Sandbox escape negli agenti di coding AI: come Cursor, Codex, Gemini CLI e Antigravity sono stati bypassati
Pillar Security ha dimostrato che quattro agenti di coding AI molto diffusi possono essere fatti uscire dal proprio sandbox senza attaccarlo direttamente: basta scrivere un file che uno strumento fidato dell’host eseguirà dopo. Ecco come fu…
SQL Server su VM Azure: la migrazione via Azure Arc è ora GA, ecco come funziona
Microsoft porta in disponibilità generale la migrazione di SQL Server verso VM Azure tramite Azure Arc: un’unica dashboard per assessment, migrazione e cutover, con Copilot integrato.
HollowByte: come 11 byte possono esaurire la memoria dei server OpenSSL
Un payload TLS di appena 11 byte basta a far allocare centinaia di MB di memoria frammentata sui server OpenSSL non aggiornati. Ecco come funziona HollowByte e come proteggersi.
wp2shell: la RCE non autenticata in WordPress e come proteggersi (con o senza Cloudflare)
Due CVE concatenate (SQL injection + RCE non autenticata) mettono a rischio le installazioni WordPress da 6.8 in poi. Ecco la catena wp2shell, la risposta di Cloudflare e la checklist per proteggere i tuoi siti.
MCP 2026-07-28: il Model Context Protocol diventa stateless, ecco cosa cambia per chi sviluppa agenti AI
La revisione 2026-07-28 di MCP elimina sessioni e handshake iniziale, introduce le Multi Round-Trip Requests e irrigidisce l’autenticazione OAuth. Ecco cosa serve sapere prima del rilascio finale.
Testare le skill degli agenti AI senza colpire API reali: Dev Proxy e Promptfoo in pipeline CI/CD
Come combinare Dev Proxy per il mocking deterministico delle API e Promptfoo per valutare quale versione di una skill AI funziona meglio, senza rompere il contesto di token del modello.
La VPN che hai pagato finanzia davvero i valori in cui credi? Il caso Mullvad e la crisi dell’etica digitale
Per molti anni il mondo della privacy digitale ha goduto di una sorta di immunità morale. Mentre i grandi colossi della tecnologia venivano criticati per il capitalismo della sorveglianza, per la raccolta indiscriminata di dati personali e…
RoguePlanet (CVE-2026-50656): la race condition in Microsoft Defender che regala privilegi SYSTEM
Microsoft ha corretto RoguePlanet, uno zero-day nel Malware Protection Engine di Defender che permette l’elevazione a privilegi SYSTEM. Ecco come funziona e cosa verificare subito.
Passkey come default in Microsoft Entra ID: guida alla migrazione da SMS e voce entro il 2027
Microsoft rende le passkey il metodo di autenticazione predefinito in Entra ID e ritira SMS/voce dal 1 febbraio 2027. Timeline, tipi di passkey supportati e guida pratica alla migrazione.